Notícias de Xiaomi Miui Hellas
Página inicial » Todas as novidades » PC e portátil » Novo malware é capaz de burlar os mecanismos de segurança da Microsoft
PC e portátil

Novo malware é capaz de burlar os mecanismos de segurança da Microsoft

logotipo do malware

Pesquisadores descobriram recentemente um novo vulnerabilidade de dia zero, o que permite hackers executar malware(abre em nova aba) no Windows, sem que o PC da vítima exiba qualquer tipo de aviso


A nova vulnerabilidade, que supostamente ainda não foi corrigida pela Microsoft, permite que os hackers contornem o marca da Web, que é um método de proteção do Windows que sinaliza arquivos baixados de sites não confiáveis ​​da Internet como perigosos.

(Crédito da imagem: Pixabay)

O malware distribuído é o Qbot (também conhecido como Quakbot), um trojan antigo e conhecido que visa contas bancárias, mas ainda representa uma ameaça significativa para as vítimas.

Executando arquivos ISO infectados

A distribuição do malware começa com um e-mail de phishing que contém um link para um arquivo zip que é protegido por senha.

Este link baixa para o PC um arquivo de imagem de disco no formato .IMG ou como um arquivo .ISO, que se anexado (tornar-se Monte) no PC da vítima, aparece um autônomo arquivo JavaScript com assinaturas malformadas, um arquivo de texto e uma pasta com um arquivo .dll.

O arquivo JavaScript carrega um script VB que lê o conteúdo do arquivo de texto, que aciona sua execução arquivo .dll.

Como o Windows não lê corretamente os rótulos dos arquivos de imagem ISO com o rótulo Marca da Web, eles têm permissão para iniciar a instalação sem nenhum aviso. Em PCs com Windows 10 ou posterior, basta clicar duas vezes em um arquivo de imagem de disco para montar automaticamente o arquivo como uma nova letra de unidade.

Esta não é a primeira vez que hackers exploram vulnerabilidades no Marca da Web. Recentemente, eles até tentaram desenvolver um método semelhante para sua distribuição Magniber ransomware, conforme relatado por BleepingComputer.

Η Microsoft aparentemente ele sabia dessa vulnerabilidade de Outubro de 2022, mas ainda não lançou um patch, e assumimos que continuará lançando uma ATUALIZAÇÃO em dezembro próximo.


Equipe MiNão se esqueça de seguir Xiaomi-miui.gr em Google News para ser informado imediatamente sobre todos os nossos novos artigos! Você também pode, se usar um leitor RSS, adicionar nossa página à sua lista simplesmente seguindo este link >> https://news.xiaomi-miui.gr/feed/gn

 

Siga-nos no Telegram  para que você seja o primeiro a saber todas as nossas novidades!

 

Siga-nos no Telegram (Idioma ING) para que você seja o primeiro a saber de todas as nossas novidades!

Leia também

Deixe um comentário

* Ao usar este formulário, você concorda com o armazenamento e distribuição de suas mensagens em nossa página.

Este site usa Akismet para reduzir comentários de spam. Descubra como seus dados de feedback são processados.

Deixe um comentário

Xiaomi Miui Hélade
A comunidade oficial da Xiaomi e MIUI na Grécia.
Leia também
A Huawei lançou a versão de 8 GB + 256 GB do MatePad 11 na China, ao preço de…